找回密码
 开放注册

QQ登录

只需一步,快速开始

微信登录

微信扫码,快速开始

搜索
查看: 1709|回复: 3

“机器狗”穿透还原卡 袭击公用计算机系统

[复制链接]

25

主题

140

回帖

216

牛毛

一级牛人

积分
216
发表于 2007-12-17 22:12:07 | 显示全部楼层 来自 黑龙江省鹤岗市
好恐怖  那不是没有办法控制?

30

主题

117

回帖

191

牛毛

一级牛人

木马娘亲

积分
191
QQ
发表于 2007-12-17 23:51:31 | 显示全部楼层 来自 湖北省咸宁市
有的

现在有补丁

我一个朋友前一段时间就中过

42

主题

1479

回帖

2057

牛毛

二级牛人

广结善缘,阿弥托佛:24616107

积分
2077
QQ
发表于 2007-12-18 08:24:48 | 显示全部楼层 来自 湖北省荆门市
去了解了解,看能不能利用一下

286

主题

75

回帖

491

牛毛

一级牛人

車菿山偂^︶ㄣ咇侑潞﹏﹖.

积分
491
 楼主| 发表于 2007-12-17 20:00:59 | 显示全部楼层 |阅读模式 来自 内蒙古兴安盟乌兰浩特市

【黑狼新闻】讯,12月17日消息,继“熊猫烧香”之后,又一种恶性病毒正在威胁计算机系统安全。针对并穿透硬盘“还原卡”保护功能,图标酷似Sony机器狗“AIBO”的病毒程序——“机器狗”病毒,正在学校、网吧等公用网络蔓延。反病毒专家刘旭今日接受记者采访时指出,“机器狗”病毒会自动从互联网下载各种病毒木马,并借助ARP病毒以几何级数增长速度传播,用户应尽快采取措施,防止网络大面积瘫痪。

  “还原卡”被广泛应用于学校、网吧等用户众多的公用网络,它可以在重启计算机后,使系统自动还原到被保护时的状态,保持系统的“干净”。但“机器狗”通过自动释放驱动程序pcihdd.sys,采用物理直接读写方式绕过“还原卡”的监控,感染Windows系统核心的用户模式引导文件%SystemRoot%\\system32\\userinit.exe,从而穿透“还原卡”,造成系统重启后仍处于被病毒感染状态。同时,在“还原卡”环境下,杀毒软件不论是否升级,计算机重新启动后仍会退回到原先的版本,并没有真正升级,对“机器狗”病毒变种几乎没有查杀能力,传统杀毒技术滞后于病毒的重大缺陷再次暴露无遗。更令人担忧的是,目前大多所谓“主动防御”的杀毒软件,也不能对“机器狗”有效防范,学校、网吧等公用网络面临着新的安全威胁。

  据专家介绍,尽管研发能克服传统杀毒软件缺陷的主动防御技术及产品,已经成为业界的共识,但“机器狗”等新型病毒的肆虐,说明现有杀毒厂商仍处在“主动防御”概念阶段,还没有在技术上真正实现“主动防御”。

  据悉,我国专业从事主动防御技术研究的企业北京微点公司,已经在这方面取得重大突破,能有效防范“机器狗”的微点主动防御软件日前正式向社会推出试用版。
W020071217537892656156.jpg
您需要登录后才可以回帖 登录 | 开放注册

本版积分规则

帮助|Archiver|小黑屋|通信管理局专项备案号:[2008]238号|NB5社区 ( 皖ICP备08004151号;皖公网安备34010402700514号 )

GMT+8, 2025-4-26 13:03 , Processed in 0.232806 second(s), 47 queries .

Powered by Discuz! X3.5

快速回复 返回顶部 返回列表